Транзакции в сети ZetaChain приостановлены после атаки на кошельки команды

coinmag

Сеть ZetaChain подверглась очередной атаке на смарт-контракты, из-за чего была вынуждена приостановить все транзакции. Команда заявила, что ни один кошелёк пользователей не пострадал и команде удалось сократить убытки.

рис 3

ZetaChain — это публичная сеть первого уровня, совместимая с экосистемой Cosmos и проектом OmniChain. Сеть позволяет приложениям осуществлять межсетевые переводы через специальный смарт-контракт.

Основной причиной эксплойта оказался контракт GatewayZEVM, в котором отсутствовали контроль доступа и проверка. Злоумышленник смог выполнить вредоносный вызов контракта, чтобы инициировать межсетевую транзакцию без достаточной поддержки. Релейер ZetaChain принял транзакцию как действительную и отправил реальные средства в целевую сеть, что позволило злоумышленнику получить реальные деньги.

На данный момент выявленные убытки ограничиваются USDC на относительно небольшую сумму, хранящуюся на Ethereum адресе. Убытки были ограничены на раннем этапе, но средства не заморожены и не помечены.

После взлома нативный токен ZETA торговался в обычном диапазоне по $0,054, по данным CoinMarketCap. С момента запуска токен уже потерял более 96% своей стоимости, и новость о взломе почти не повлияла на его цену. Тем более, что сам токен не был объектом атаки, его не покупали и не продавали злоумышленники.

Источник: https://happycoin.club/zetachain-was-attacked-due-to-a-vulnerability-in-the-bridge-contract/

Наверх